这篇文章用"开车的是谁"这条线,把 Kali、ParrotOS、Kali GPT、Strix、CyberStrikeAI 串成一条进化链——从全靠人敲命令的车架子,到 AI 坐副驾,再到能自己跑攻击链的自动驾驶,把"网络安全+AI"在攻防工具上的落地现状捋一遍。适合安全工程师和想入行 AI 安全的人看。
有个做安全的朋友前阵子跟我抱怨,手里压了三个渗透项目,团队就两个人,跑完一轮得小半个月。我让他试试 AI 工具,他回了一句:试过,但搞不清哪些真能打、哪些只是挂个 AI 名头收智商税。
这其实是大多数安全人的现状。AI 渗进渗透测试喊了一阵子,真上手反而更懵——名字一堆,到底差在哪、该信哪个。
其实看一条线就清楚:谁在开车。从全靠人敲命令,到 AI 坐副驾,再到能自己跑攻击链的自动驾驶。顺着这条线走,这几个东西各自的位子就排出来了。
Kali Linux 和 ParrotOS 是这条链的最底端,本质都是 Debian 底子的 Linux 发行版,出厂预装几百个安全工具——Nmap、Metasploit、Burp、Wireshark 那堆。全靠人一条条敲命令,跟 AI 一毛钱关系没有,就是个塞满家伙的工具箱。
Kali 是行业事实标准,做渗透的没几个人没摸过。ParrotOS 走另一条路,更轻、更重隐私,自带 Tor、AnonSurf 那套匿名链路,老机器或者虚拟机里跑着更顺。区别在调性,不在能力。
车架子稳,但慢。一个项目几周,全压在工程师的手速和经验上。人就是瓶颈。想快,得让 AI 上车。
变化是这两年冒出来的。Kali GPT 这类东西,往 Kali 终端里挂了个 AI 副驾驶。用大白话讲"帮我扫这个网段",它直接吐 Nmap 命令、解读扫描结果、甚至给下一步渗透链的建议。它读的是实时系统数据,不是干聊。
说到底两件事:门槛低了,效率高了。新手能问着学,老手省得翻手册。但方向盘还在人手里,AI 只坐副驾——下指令它才干,不点头它不动。
副驾好用,可本质还是"人下令、AI 执行"。真让人眼前一亮的,是下一档:不用你带,扔个目标它自己跑。
Strix 和 CyberStrikeAI 到这俩,量级就不一样了。不是"帮你想命令",是"扔个目标进去,它自己一路打下去"。
Strix 开源,已经两万六千多 star。宣传语就那句"像真黑客一样干活"——动态跑你的代码、找漏洞、还拿 PoC 去实证漏洞真能被利用,不是静态扫一屏误报糊弄你。它蹲在 Docker 沙箱里跑,最狠的是能接进 CI/CD,每个代码提交上都自动拦一遍不安全代码。过去要几周的渗透,它压到几小时。
CyberStrikeAI 是国内 Ed1s0nZ 开源的,Golang 写的,腾讯当优秀开源项目介绍过。特点是走 MCP 协议,把几百个安全工具集成进来,多智能体编排、角色化测试,整个渗透流程变成自然语言对话,端到端自动化,还带攻击链可视化。
能自己跑,听着解放生产力。可正因为它自己跑命令、自己编排攻击链,一个新的问题冒出来了。

自动驾驶听着爽,实战里还得人盯着。原因安全工程师都懂:误伤、越权,还有最关键的——agent 本身被反制。
能自己跑命令的 AI,自己就是个新的攻击面。Strix 跑在沙箱里还好,CyberStrikeAI 这种接了几百个工具、能自己编排攻击链的,权限一大,被投毒或者来一发 prompt injection,反手就能把家底交代了。前阵子工信部点名的 Claude Code 后门,本质上就是这回事——厂家留了后门或者被人劫持,比传统工具危险得多。
所以顺着这条链看到底:辅助层早成熟了,自动驾驶层正在爆发但还没到敢放手的地步。车架子还在当底座,副驾现在最好用,真·自动驾驶先在小范围练手,别一上来就交给它跑生产环境。
关注小虾,一起成长,一起进化